告警管理
更新時間 2024-12-09 15:20:00
最近更新時間: 2024-12-09 15:20:00
分享文章
本節介紹如何查看告警詳情,并對告警進行處置。
告警管理是為了便于對告警的統一管理、處置與后續分析。告警管理用于告警的統一管理,進行告警的處置。告警管理界面可以很詳細地看到告警的基本屬性,以及告警的處置情況,告警管理界面可以以告警編號、告警名稱、告警分類、告警級別、告警工單狀態、告警來源及時間段查詢指定的告警工單。
前提條件
已開通云安全中心實例。
查看告警詳情
-
登錄云安全中心控制臺。
-
在左側導航欄選擇“威脅運營 > 告警管理”。
-
在告警管理中,點擊告警名。
-
進入告警處置頁面,可以看到告警相關詳細信息。
處置告警
-
在告警詳情界面,點擊“處置”。
-
進入處置界面,可以選擇處置劇本、處置時限。
-
配置完成后,點擊“啟動”。
-
在處置界面,查看處置記錄,并可進行相關的處置。
-
進入作戰室,可以快速調用插件進行自動化處置,左側是插件名稱與介紹,右側是按執行時間排序的已執行插件的輸入、輸出和Log日志信息。
-
告警處置完成之后,用戶可以編輯小結,同時可以上傳相關文件,方便后續的回顧分析。